Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Icône ne peut être enlevée. {RÉSOLU]


D.F.75
 Share

Messages recommandés

Bonjour,

J'ai une icône de chez eBay qui persiste dur mon bureau.

J'ai enlevé son adresse"http://www.adon-demand.de/red/2303" Qui correspondait à un site US où j'ai téléchargé Firefox,

apparement il venait du téléchargement ?? Scan avec Malwarebytes=rien, Nettoyage sérieux fait. Maintenant que j'ai tout enlevé de lui (adresse en propriété, xml,) j'ai fais un scan avira premium en mode sans échec, puis aujourd'hui je vous fais parvenir un HiJackThis.

Merci pour vos réponses

D.F.

P.S. Quand j'essaie quelque chose sur cette icône, un message apparaît "Impossible de supprimer eBay:accès refusé.

Vérifiez que le disque n'est pas plein ..etc."

--------------------------------------------------------------

 

 

Avira AntiVir Premium

Date de création du fichier de rapport : lundi 29 décembre 2008 15:06

 

La recherche porte sur 1125477 souches de virus.

 

Détenteur de la licence :

Numéro de série : 2200488077-PEPWE-0001

Plateforme : Windows XP

Version de Windows :(Service Pack 3) [5.1.2600]

Mode Boot : Mode sans échec

Identifiant : Sacros

Nom de l'ordinateur :DOMTER

 

Informations de version :

BUILD.DAT : 8.2.0.33 20009 Bytes 02/12/2008 14:57:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 09/12/2008 13:55:40

AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27

LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16

LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 13:37:42

ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 13:54:29

ANTIVIR2.VDF : 7.1.1.34 2048 Bytes 24/12/2008 13:54:30

ANTIVIR3.VDF : 7.1.1.41 116736 Bytes 28/12/2008 13:54:16

Version du moteur: 8.2.0.45

AEVDF.DLL : 8.1.0.6 102772 Bytes 04/11/2008 13:37:53

AESCRIPT.DLL : 8.1.1.19 336252 Bytes 13/12/2008 13:54:35

AESCN.DLL : 8.1.1.5 123251 Bytes 08/11/2008 13:36:10

AERDL.DLL : 8.1.1.3 438645 Bytes 05/11/2008 13:36:01

AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 13:35:57

AEOFFICE.DLL : 8.1.0.33 196987 Bytes 13/12/2008 13:54:35

AEHEUR.DLL : 8.1.0.75 1524087 Bytes 13/12/2008 13:54:34

AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 13:53:32

AEGEN.DLL : 8.1.1.8 323956 Bytes 13/12/2008 13:54:32

AEEMU.DLL : 8.1.0.9 393588 Bytes 04/11/2008 13:37:46

AECORE.DLL : 8.1.5.2 172405 Bytes 28/11/2008 13:53:55

AEBB.DLL : 8.1.0.3 53618 Bytes 04/11/2008 13:37:45

AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02

AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58

AVREP.DLL : 8.0.0.2 98344 Bytes 04/11/2008 13:37:44

AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37

AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46

SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36

NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07

RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 14:46:29

RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 11:41:24

 

Configuration pour la recherche actuelle :

Nom de la tâche..................: Contrôle intégral du système

Fichier de configuration.........: c:\program files\avira\antivir personaledition premium\sysscan.avp

Documentation....................: bas

Action principale................: interactif

Action secondaire................: ignorer

Recherche sur les secteurs d'amorçage maître: marche

Recherche sur les secteurs d'amorçage: marche

Secteurs d'amorçage..............: C:, D:, G:, H:, I:,

Recherche dans les programmes actifs: marche

Recherche en cours sur l'enregistrement: marche

Recherche de Rootkits............: marche

Fichier mode de recherche........: Tous les fichiers

Recherche sur les archives.......: marche

Limiter la profondeur de récursivité: 20

Archive Smart Extensions.........: marche

Types d'archives divergents......: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Heuristique de macrovirus........: marche

Heuristique fichier..............: moyen

Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

 

Début de la recherche : lundi 29 décembre 2008 15:06

 

La recherche d'objets cachés commence.

Impossible d'initialiser le pilote.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés

Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'15' processus ont été contrôlés avec '15' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD2

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'G:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'H:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'I:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '61' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

Recherche débutant dans 'D:\' <DISKEVO >

Recherche débutant dans 'G:\' <DISK C2>

Recherche débutant dans 'H:\' <DISKEVO >

Recherche débutant dans 'I:\' <I>

 

 

Fin de la recherche : lundi 29 décembre 2008 15:56

Temps nécessaire: 49:45 Minute(s)

 

La recherche a été effectuée intégralement

 

4901 Les répertoires ont été contrôlés

204218 Des fichiers ont été contrôlés

0 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

0 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

1 Impossible de contrôler des fichiers

204217 Fichiers non infectés

11211 Les archives ont été contrôlées

1 Avertissements

0 Consignes

-----------------------------------------------------------------------------------------------------

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at - Ð - 15:06:15, on 30/12/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18241)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe

C:\Program Files\FolderSize\FolderSizeSvc.exe

C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe

C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE

C:\WINDOWS\System32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe

D:\Program Files\BillP Studios\WinPatrol\winpatrol.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ntvdm.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Secunia\PSI\psi.exe

D:\Program Files\OutClock\OutClock.exe

C:\Program Files\Outlook Express\msimn.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://208.69.34.230

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = --- SACROS --- NET ---

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min

O4 - HKLM\..\Run: [WinPatrol] D:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: ERUNT AutoBackup.lnk = D:\Program Files\ERUNT\AUTOBACK.EXE

O4 - Startup: LanSearch.lnk = ?

O4 - Startup: Moniteur Fax-Voix.lnk = D:\OLIFAXVX\MONITEUR.EXE

O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O15 - Trusted Zone: http://www.orange.fr

O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} - http://contacts.orange.fr/wfr_webab/VoxsyncX.cab

O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_ind.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1221896357781

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} - http://www.clickteam.com/vitalize3/vitalize.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{24A1E280-CAF3-4F8D-AC0E-8CEC4F85C2F0}: NameServer = 192.168.1.1

O17 - HKLM\System\CS1\Services\Tcpip\..\{24A1E280-CAF3-4F8D-AC0E-8CEC4F85C2F0}: NameServer = 192.168.1.1

O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe

O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe

O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe

O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE

O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe

O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Lavasoft Ad-Aware Service - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Sacros/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

 

--

End of file - 8403 bytes

Modifié par D.F.75
Lien vers le commentaire
Partager sur d’autres sites

Bonjour!

J'ai rencontré le même soucis il y a quelques semaines avec une icône impossible à enlever de mon bureau après avoir effacer tous les programmes reliés à celle-ci.

Je te conseille d'utiliser CCleaner et de faire une correction des erreurs du registre. C'est ce que j'ai fait et ça a marché pour moi, alors que Unlocker ou d'autres logiciels étaient inefficaces.

Bonne chance.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Pecko14 et merci pour ta réponse. :P

j'ai vu ton suivi pour ce problème. Tu as de la chance.

CCleaner avec d'autres, je les utilise tous les jours, si ce n'est pas plusieurs fois. (Surtout ATF-Cleaner. Si tu ne connais pas je te le conseil..génial pour un nettoyage après un séjour prolongé sur internet.)

Encore merci..

Cordialement

D.F.

Ð

Lien vers le commentaire
Partager sur d’autres sites

Ton souci n'est donc toujours pas résolu?

J'utilise ATF Cleaner également, très utile effectivement. Cependant je te déconseille, comme on me l'a conseillé avant, d'utiliser CCleaner et ATF Cleaner trop souvent.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour à vous,

Pear, tout est bon avec unlocker. Merci.

L'icône est partie.

Cordialement.

 

peako14, merci pour ton conseil.

by

D.F.

Ð

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...